Lista "On-line Scanner Top 20" czerwiec 2007

Kaspersky Lab prezentuje list臋 "On-line Scanner Top 20" opart膮 na analizie danych zgromadzonych przez ekspert贸w z laboratorium antywirusowego przy u偶yciu skanera on-line w czerwcu 2007 roku . Ranking ten daje prawdziwy obraz zagro偶e艅 znajduj膮cych si臋 w komputerach u偶ytkownik贸w w danym momencie, podczas gdy lista najpopularniejszych wirus贸w, oparta wy艂膮cznie na danych z ruchu pocztowego, informuje o zagro偶eniach, kt贸re zosta艂y zablokowane zanim dotar艂y do u偶ytkownik贸w.

Pozycja Stan Nazwa %
1. Nowo艣膰! Nowo艣膰! not-a-virus:AdWare.Win32.Virtumonde.jp 3,20
2. W g贸r臋 +7 Trojan.Win32.Dialer.qn 2,70
3. W g贸r臋 +2 Trojan-Downloader.Win32.LoadAdv.gen 2,14
4. Powr贸t Powr贸t Backdoor.IRC.Zapchast 2,12
5. Nowo艣膰! Nowo艣膰! Trojan-Downloader.Win32.Agent.brf 1,89
6. Nowo艣膰! Nowo艣膰! Trojan-Dropper.Win32.Sramler.c 1,52
7. Nowo艣膰! Nowo艣膰! Trojan-Downloader.Win32.Tiny.fl 1,25
8. Nowo艣膰! Nowo艣膰! Trojan-Downloader.Win32.Nurech.ak 1,00
9. Nowo艣膰! Nowo艣膰! Email-Worm.Win32.Zhelatin.ew 0,88
10. Powr贸t Powr贸t Email-Worm.Win32.Mydoom.m 0,82
11. W g贸r臋 +4 Trojan.Win32.Obfuscated.en 0,77
12. Nowo艣膰! Nowo艣膰! Virus.Win32.Grum.a 0,75
13. W g贸r臋 +4 Trojan-Downloader.Win32.Small.ddp 0,72
14. Nowo艣膰! Nowo艣膰! Trojan-Clicker.Win32.Small.kj 0,71
15. Nowo艣膰! Nowo艣膰! Trojan-Proxy.Win32.Jaber.c 0,67
16. Nowo艣膰! Nowo艣膰! Trojan.Win32.Small.nt 0,63
17. Nowo艣膰! Nowo艣膰! Worm.Win32.Viking.bb 0,61
18. W d贸艂 -7 Email-Worm.Win32.Brontok.q 0,58
19. Powr贸t Powr贸t not-a-virus:Monitor.Win32.Perflogger.163 0,56
20. Nowo艣膰! Nowo艣膰! Trojan-Downloader.Win32.Agent.bnz 0,54
Inne szkodliwe programy 75,94

Wydarzy艂a si臋 dziwna rzecz - program, kt贸ry zajmuje pierwsze miejsce na li艣cie najbardziej rozpowszechnionych szkodnik贸w, wcale nie jest szkodliwym programem. Przez kilka miesi臋cy z rz臋du komputery u偶ytkownik贸w atakowane by艂y przez r贸偶ne warianty programu adware, kt贸re bez skrupu艂贸w rozprzestrzenia艂y si臋 za po艣rednictwem trojan贸w i ukrywa艂y si臋 w systemie przy pomocy rootkit贸w. Szczeg贸艂y mo偶na znale藕膰 w raportach z poprzednich miesi臋cy. Zmieni艂y si臋 tylko warianty. W czerwcu Virtumonde.jp mia艂 w膮tpliwy zaszczyt uplasowa膰 si臋 na pierwszym miejscu, przed majowym zwyci臋zc膮 - trojanem downloaderem Agent.bjo.

R贸wnie偶 trojan dialer zdo艂a艂 awansowa膰 na naszej li艣cie. W ci膮gu zaledwie jednego miesi膮ca Dialer.qn wspi膮艂 si臋 o siedem pozycji, przypominaj膮c nam sytuacj臋 z niedalekiej przesz艂o艣ci, gdy program tego typu stanowi艂 ponad 25% szkodnik贸w w rankingu. By膰 mo偶e Dialer.qn stanowi zapowied藕 nowej fali atak贸w dialer贸w.

W czerwcu w pierwszej dziesi膮tce znalaz艂o si臋 sze艣膰 nowych szkodliwych program贸w, z czego po艂owa to nowe wersje trojan贸w downloader贸w. To oznacza, 偶e b臋d膮 one instalowa艂y na zainfekowanych komputerach nowe, uaktualnione modyfikacje wszelkiego rodzaju szkodliwego oprogramowania. Wygl膮da na to, 偶e nowe warianty robaka Zhelatin nie maj膮 zamiaru opuszcza膰 zestawienia "Online Top Twenty", mimo 偶e od pewnego czasu rodzina ta nie by艂a obecna w rankingu 20 najpopularniejszych szkodnik贸w w ruchu pocztowym. Najwyra藕niej autorzy tej rodziny jako g艂贸wne narz臋dzie rozprzestrzeniania robak贸w wybrali trojany downloadery, pozostawiaj膮c masowe wysy艂ki jako drug膮 opcj臋.

Pojawi艂o si臋 kilka interesuj膮cych nowo艣ci, 艂膮cznie z dwoma wirusami klasycznymi, kt贸re potrafi膮 infekowa膰 inne pliki: Grum.a oraz Viking.bb. Grum regularnie pojawia艂 si臋 na li艣cie 20 najpopularniejszych szkodnik贸w w ruchu pocztowym w ci膮gu ostatnich kilku miesi臋cy, jednak na li艣cie "Online Top Twenty" by艂 to jego debiut. Z pewno艣ci膮 jest to zwi膮zane z tym, 偶e wirus ten rozprzestrzenia si臋 poprzez infekowanie plik贸w robak贸w pocztowych oraz "podr贸偶owanie" z nimi po 艣wiecie. Viking.bb stanowi interesuj膮cy okaz, g艂贸wnie ze wzgl臋du na to, 偶e r贸偶ne warianty tego robaka zainfekowa艂y liczne komputery w Chinach, o czym pisali艣my ju偶 w naszym pierwszym raporcie kwartalnym w tym roku. Do tej pory Viking nie zdo艂a艂 rozprzestrzeni膰 si臋 poza granice Chin. Jego obecno艣膰 w rankingu 艣wiadczy o tym, 偶e by膰 mo偶e robak ten w ko艅cu wykona艂 ten krok.

Opr贸cz tego, warto wspomnie膰 o znikni臋ciu z czerwcowego rankingu jednego z weteran贸w - robaka Rays, oraz dalszym spadku robaka Brontok, kt贸ry w ci膮gu ostatnich dw贸ch miesi臋cy przesun膮艂 si臋 w d贸艂 o siedem miejsc. Mi臋dzy tymi robakami istnieje uderzaj膮ce podobie艅stwo - dzia艂aj膮 i rozprzestrzeniaj膮 si臋 na podobn膮 skal臋. Poza tym od samego pocz膮tku regularnie pojawia艂y si臋 na naszej li艣cie. Zobaczymy jak sytuacja b臋dzie wygl膮da艂a w przysz艂ym miesi膮cu - by膰 mo偶e uda艂o si臋 zatrzyma膰 ich epidemie.

Podsumowanie:

nowo艣ci:

  • not-a-virus:AdWare.Win32.Virtumonde.jp
  • Trojan-Downloader.Win32.Agent.brf
  • Trojan-Dropper.Win32.Sramler.c
  • Trojan-Downloader.Win32.Tiny.fl
  • Trojan-Downloader.Win32.Nurech.ak
  • Email-Worm.Win32.Zhelatin.ew
  • Virus.Win32.Grum.a
  • Trojan-Clicker.Win32.Small.kj
  • Trojan-Proxy.Win32.Jaber.c
  • Trojan.Win32.Small.nt
  • Worm.Win32.Viking.bb
  • Trojan-Downloader.Win32.Agent.bnz

do g贸ry:

  • Trojan.Win32.Dialer.qn
  • Trojan-Downloader.Win32.LoadAdv.gen
  • Trojan.Win32.Obfuscated.en
  • Trojan-Downloader.Win32.Small.ddp

w d贸艂:

  • Email-Worm.Win32.Brontok.q

powroty:

  • Backdoor.IRC.Zapchast
  • Email-Worm.Win32.Mydoom.m
  • not-a-virus:Monitor.Win32.Perflogger.163